CVE-2025-22219: VMware Aria Operations for Logs stored cross-site scripting vulnerability (CVE-2025-22219)
VMware Aria Operations for Logs contains a stored cross-site scripting vulnerability. A malicious actor with non-administrative privileges may be able to inject a malicious script that (can perform stored cross-site scripting) may lead to arbitrary operations as admin user.
Affected Software
Event History
Peer vulnerabilities
Found alongside the following vulnerabilities.
Frequently Asked Questions
What is the severity of CVE-2025-22219?
CVE-2025-22219 is considered a high severity vulnerability due to its potential for stored cross-site scripting attacks.
How do I fix CVE-2025-22219?
To fix CVE-2025-22219, it is recommended to apply the latest security updates provided by VMware for Aria Operations for Logs.
Who is affected by CVE-2025-22219?
CVE-2025-22219 affects users of VMware Aria Operations for Logs with non-administrative privileges.
What can an attacker do using CVE-2025-22219?
An attacker exploiting CVE-2025-22219 can inject malicious scripts leading to unauthorized actions with administrative privileges.
When was CVE-2025-22219 disclosed?
CVE-2025-22219 was disclosed in January 2025 as part of a broader security advisory for VMware products.